位置: 编程技术 - 正文

Linux系统被入侵后使用lsof命令恢复被删除日志的方法(linux系统入侵检测软件有哪些)

编辑:rootadmin

推荐整理分享Linux系统被入侵后使用lsof命令恢复被删除日志的方法(linux系统入侵检测软件有哪些),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux系统入侵检测工具,linux入侵windows,linux会被入侵吗,linux系统入侵网站,linux系统被入侵如何进行排查和处理,linux系统入侵网站,linux系统被入侵如何进行排查,linux系统入侵检测工具,内容如对您有帮助,希望把文章链接给更多的朋友!

Linux系统是服务器最常见的操作系统,当然也面临着非常多的安全事件,相较Windows操作系统,Linux采用了明确的访问权限控制和全面的管理工具,具有非常高的安全性和稳定性。Linux系统被入侵后,攻击者为了掩盖踪迹,经常会清除系统中的各种日志,包括Web的access和error日志、last日志、message日志、secure日志等,给我们后期应急响应和取证分析带来了非常大的阻力。所以,恢复被清除的日志是非常重要的取证和分析环节,一下是使用lsof命令恢复日志文件的案例,适用于常见的日志恢复工作。

一、前提条件

不能关闭服务器,不能关闭相关服务或进程,如恢复apache的访问日志 /var/log/httpd/access_log ,不能关闭或者重启服务器系统,也不能重启httpd服务。

Linux系统被入侵后使用lsof命令恢复被删除日志的方法(linux系统入侵检测软件有哪些)

二、实施过程

1. 找到相关进程pid复制代码代码如下:[root@localhost ~]# lsof | grep access_loghttpd root 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_log这里我们重点关注一下第一、第二、第三、第四列,分别表示进程名、pid、用户、文件描述符,我们看到这里的文件描述符是7w,所以我们在下一步操作过程要记住这个7.

2. 找回日志

复制代码代码如下:[root@localhost ~]# wc -l /proc//fd/ /proc//fd/7[root@localhost ~]# cat /proc//fd/7 > /var/log/httpd/access_log我们先通过wc或者tail命令查看日志信息,然后再将日志重写到access_log中即可。

三、总结

在Linux系统的/proc 分区下保存着进程的目录和名字,包含fd(文件描述符)和其下的子目录(进程打开文件的链接),那么如果删除了一个文件,还存在一个 inode的引用:/proc/进程号/fd/文件描述符。我们只要知道当前打开文件的进程pid和文件描述符fd就能利用lsof工具列出进程打开的文件。通过lsof我们就可以进行简单的文件恢复工作,当然这里不局限于日志文件,只要是存在引用的文件。

Linux系统怎么搭建Samba共享服务器? Samba是Linux发行版常用的文件共享服务器,可用于实现与Windows系统之间的文件共享交换,让即时不了解Linux的用户也能够轻易的访问Linux系统中的文件。

Linux系统chmod命令的含义和权限详解 许多喜欢使用chmod命令的用户,对chmod命令的含义和权限仍然不是很清楚,因此在使用的时候对它们造成了一定的麻烦。为了解决这些用户的迷惑,今天

Linux系统如何制作Video将摄像头的内容显示出来 现在电脑上可以使用摄像头进行录像做成Video视频,那么在Linux系统下要如何实现呢?首先在制作前需要对内核进行升级,下面随小编一起来学习下吧。

标签: linux系统入侵检测软件有哪些

本文链接地址:https://www.jiuchutong.com/biancheng/368193.html 转载请保留说明!

上一篇:Linux下修复inittab文件丢失的两种方法(linux系统修复)

下一篇:Linux系统怎么搭建Samba共享服务器?(linux搭建chia)

  • 动产租赁税率是多少2023
  • 价外费用含税吗
  • 税务师2022年考试成绩
  • 开票和收到的款金额不一样怎么办?
  • 增值税零申报怎么报税
  • 软件服务费280抵扣申报
  • 开办药品企业的要求
  • 纳税人财务会计报表报送管理办法
  • 收到诉讼状之后怎么办
  • 生产部门领用低值易耗品,实际成本
  • 构建固定资产的总结
  • 公司拖欠工资还要继续工作吗?
  • 小微企业免税销售额填含税还是不含税
  • 税控系统技术维护费
  • 辅导期纳税人预缴增值税
  • 反映留存收益的账户
  • 汇算清缴时所得税费用
  • 个体户生产经营费用与家庭生活费用无法划分
  • 在win7中如何找到WAN服务
  • php如何导入数据库
  • 键盘剪切板怎么打开
  • 默认网关为什么有两个
  • php打开文件读取内容
  • 出租其取得的不动产是什么意思
  • 蝴蝶兰的养殖方法和注意事项 盆栽蝴蝶兰烂根
  • 退货时可以按部分退货吗
  • 消费赠送积分
  • php图形用户界面
  • 二手办公楼交易税多少
  • 审计项目种类
  • 前端实现微信联系人二维码
  • grad_cam
  • mm32开发教程
  • 销售旧货税率
  • 小规模纳税人的企业所得税怎么算
  • 营业外收支核算的内容有哪些?
  • 福利部门的福利有哪些
  • 视同销售到底如何纳税调整?
  • php array_fill
  • 如何顺利完成年度任务
  • mysql行锁的作用
  • 关于DEDECMS移动data后网站地图无法生成的解决方法
  • 发票临时增量好难
  • 汽车修理厂利润
  • 如何降低应收账款成本
  • 借贷记账法的基本规则和账户结构
  • 简易计税项目税率
  • 现金折让的账务处理
  • 机动车临时号牌怎么贴
  • 材料报废如何做分录
  • 现金日记账退款怎么记账
  • 房屋租赁合同税率多少
  • 收到增值税专用发票是进项还是销项
  • 经纪代理代订机票差额专票抵扣
  • 应缴纳房产税的房产
  • 发票抵扣联要放在凭证里面吗
  • 购物卡送给客户的账务处理
  • 设置出纳权限的操作步骤
  • mysql根据时间查询最新一条数据
  • Vista下以真正的管理员登陆的设置方法
  • 了解的反义词
  • win7安装远程桌面组件
  • bat批处理脚本教程
  • python框架教程
  • 浏览图片的软件叫什么
  • unity3d ik
  • js特殊字符有哪些
  • node.js基础入门
  • python条件怎么算合法
  • JavaScript冒泡排序都不会写
  • 湖北省税务局官网电话
  • 酒类包装物押金的消费税处理规定
  • 进口设备如何交税
  • 小规模纳税人开专票需要交税吗
  • 开专票必须要有规格型号吗
  • 手表关税多少
  • 不想订亲
  • 中国地税发展现状
  • 汽车装潢业务是干什么的
  • 如果我是科学家我会发明什么
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设